【新闻随笔】春节广受关注,“中国风”带暖世界******
作者:董川(北京语言大学联合国研究中心兼职研究员)
中国农历新年是中华民族最隆重、最热闹、最喜庆的节日,承载着中华民族几千年的历史和文化传统。从非洲埃及到南美洲巴西,从纽约帝国大厦到悉尼歌剧院……刚刚过去的中国农历新年在世界各地掀起了“中国风”,世界各地的人们纷纷加入欢庆中国农历新年的行列,享受春节文化,表达对美好生活的期盼。
中国农历新年之所以引起世界广泛关注,首先要归结于中国经济发展和国际影响力的提升。据统计,2013至2021年,中国对世界经济增长的平均贡献率达到38.6%,超过G7国家贡献率的总和,是推动世界经济增长的第一动力。联合国近日发布的《2023年世界经济形势与展望》报告预测,受多重因素交汇影响,2023年世界经济增速将从2022年的约3%降至1.9%;但中国经济增长将会加速,预计达到4.8%,成为带动区域经济增长的龙头。
中国农历新年之所以引起世界广泛关注,离不开海外华侨华人的贡献。国家有需要时,华侨华人总是第一时间驰援。华侨华人对中国的贡献贯穿了从辛亥革命、抗日战争、解放战争、社会主义建设、改革开放,一直到中国特色社会主义新时代的全过程。海外华侨华人是中华文明和中国文化最重要、最直接的传播者和展示者。每逢中国农历新年之际,海外华侨华人都会举行巡游、展览、音乐会、庙会等形式多样的庆祝活动,向世界展示博大精深的中华传统文化。目前,中国农历新年相关民俗活动已走进全球近200个国家和地区,有约20个国家将春节列入该国整体或部分城市的法定节假日。如今中国农历新年已成为世界性的节日符号,成为各国人民了解和感知中国的一扇窗口。
中国农历新年备受世界关注是一件好事,有助于让世界各国人民更多了解中国文化,更加清晰地感知可信、可爱、可敬的中国形象。但是在庆祝过程中,也要注意以下几点:
一是要精心挑选和准备庆祝形式和内容。我们很高兴地看到中国书法、民乐、绘画、剪纸、武术、茶艺等优秀传统文化,通过中国农历新年呈现给世界各国人民。但我们也看到有的地方在庆祝活动中出现了一些封建迷信的内容,由此给海外观众带来的感官效果值得反思。
二是在庆祝活动中要更加注重内涵挖掘和文化诠释。中国传统节日如春节、清明节、端午节、中秋节等,是中国人民生活情感的共同表达,承载着中华民族共同的文化记忆,其中蕴含的天人合一、慎终追远等人文精神厚重绵长。除了在形式上展示,还需深入挖掘传统节日的文化内涵,向海外民众多渠道诠释中国传统节日厚重的历史感和文化价值。
三是加强文化的双向交流。既要大力弘扬农历新年等本民族节日文化,也要积极学习吸收其他民族和国家的节日文化,推动文明互鉴。文化交流是国家间交往的桥梁,只有双向互动、双向流通,才能实现各美其美,美人之美,美美与共,天下大同。
《光明日报》( 2023年01月31日 02版)
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)